青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

S.l.e!ep.¢%

像打了激速一樣,以四倍的速度運轉,開心的工作
簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
posts - 1098, comments - 335, trackbacks - 0, articles - 1
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

內存崩潰 CASE 3

Posted on 2009-04-06 00:13 S.l.e!ep.¢% 閱讀(2083) 評論(4)  編輯 收藏 引用 所屬分類: WinDbg

#include <iostream>
using namespace std;

int main()
{
?const char* p = "test";
?char szBuf[53221] = {0};
?
?memcpy(szBuf, p, sizeof(szBuf)); // Debug "0x004082f0" 指令引用的 "0x0043e000" 內存。該內存不能為 "read"
?// Relase 無報錯
?
?/*
?0:000> g
?(410.c88): Access violation - code c0000005 (first chance)
?First chance exceptions are reported before any exception handling.
?This exception may be expected and handled.
?eax=0043e001 ebx=7ffd9000 ecx=00000000 edx=00000001 esi=0043e000 edi=0012ff78
?eip=004082f0 esp=00122f2c ebp=00122f34 iopl=0???????? nv up ei pl nz na po nc
?cs=001b? ss=0023? ds=0023? es=0023? fs=003b? gs=0000???????????? efl=00010202
?*** WARNING: Unable to verify checksum for test.exe
?test!TrailUpVec+0x18:
?004082f0 8a06??????????? mov???? al,byte ptr [esi]????????? ds:0023:0043e000=??
?
?? 0:000> !address esi
?? 0043e000 : 0043e000 - 7c3c2000
?? Type???? 00000000
?? Protect? 00000001 PAGE_NOACCESS
?? State??? 00010000 MEM_FREE
?? Usage??? RegionUsageFree
??
??????? 很明顯訪問到不應該訪問的內存了
??
??? 0:000> knL
??? # ChildEBP RetAddr?
??? 00 00122f34 00401084 test!TrailUpVec+0x18
??? 01 0012ff80 00408749 test!main+0x54
??? 02 0012ffc0 7c816fd7 test!mainCRTStartup+0xe9
??? 03 0012fff0 00000000 kernel32!BaseProcessStart+0x23

????? 首先 bp main
?? 再 p

????? test!main+0x22:
?? 00401052 c745fc1c104300? mov???? dword ptr [ebp-4],offset test!`string' (0043101c)

????? 0:000> dc 0043101c?
????? 0043101c? 74736574 00000000 00432880 00402dd0? test.....(C..-@.
?? 0043102c? 00000000 00000004 004328e8 00402e10? .........(C...@.
?? 0043103c? 00432938 00402e40 00000000 00000008? 8)C.@.@.........
?? 0043104c? 004329a0 00402eb0 00402550 004027b0? .)C...@.P%@..'@.
?? 0043105c? 004020d0 00402980 004029e0 00402180? . @..)@..)@..!@.
?? 0043106c? 004022b0 00402bb0 00402c40 00402d40? ."@..+@.@,@.@-@.
?? 0043107c? 00402d90 00402430 004329d0 00402e80? .-@.0$@..)C...@.
?? 0043108c? 00402080 004020b0 004020d0 004020e0? . @.. @.. @.. @.

????? 0:000> !address 0043DFFF
????? 00400000 : 0043c000 - 00002000
??????????????????? Type???? 01000000 MEM_IMAGE
??????????????????? Protect? 00000002 PAGE_READONLY
??????????????????? State??? 00001000 MEM_COMMIT
??????????????????? Usage??? RegionUsageImage
??????????????????? FullPath test.exe

?? 0:000> !address 0x0043e000
????? 0043e000 : 0043e000 - 7c3c2000
??????????????????? Type???? 00000000
??????????????????? Protect? 00000001 PAGE_NOACCESS
??????????????????? State??? 00010000 MEM_FREE
??????????????????? Usage??? RegionUsageFree

?   計算機內存運行分配的區域分為3個
  ? 程序段區域:不允許寫的
  ? 數據段區域:靜態全局變量是位于數據段并且在程序開始運行的時候被加載
  ? 堆棧區域:放置程序的動態的用于計算的局部和臨時變量則分配在堆棧里面和在過程調用中壓入的返回地址數據。堆棧是一個先入后出的隊列。一般計算機系統堆棧的方向與內存的方向相反。壓棧的操作push=ESP-4,出棧的操作是pop=ESP+4.
?*/
?
?return 0;
}

BSS段:BSS段(bss segment)通常是指用來存放程序中未初始化的全局變量的一塊內存區域。BSS是英文Block Started by Symbol的簡稱。BSS段屬于靜態內存分配。

數據段:數據段(data segment)通常是指用來存放程序中已初始化的全局變量的一塊內存區域。數據段屬于靜態內存分配。

代碼段:代碼段(code segment/text segment)通常是指用來存放程序執行代碼的一塊內存區域。這部分區域的大小在程序運行前就已經確定,并且內存區域通常屬于只讀, 某些架構也允許代碼段為可寫,即允許修改程序。在代碼段中,也有可能包含一些只讀的常數變量,例如字符串常量等。

堆(heap):堆是用于存放進程運行中被動態分配的內存段,它的大小并不固定,可動態擴張或縮減。當進程調用malloc等函數分配內存時,新分配的內存就被動態添加到堆上(堆被擴張);當利用free等函數釋放內存時,被釋放的內存從堆中被剔除(堆被縮減)

棧(stack):棧又稱堆棧, 是用戶存放程序臨時創建的局部變量,也就是說我們函數括弧“{}”中定義的變量(但不包括static聲明的變量,static意味著在數據段中存放變量)。除此以外,在函數被調用時,其參數也會被壓入發起調用的進程棧中,并且待到調用結束后,函數的返回值也會被存放回棧中。由于棧的先進先出特點,所以棧特別方便用來保存/恢復調用現場。從這個意義上講,我們可以把堆棧看成一個寄存、交換臨時數據的內存區。

事實上,當 release 取消優化時,也會報錯
?char szBuf[20320] = {0};? 改成這樣,有可能不會報錯

release 版的
"0x004044f0"指令引用的"0x00413000"內存。該內存不能為"read"。

debug 版的
"0x004082f0" 指令引用的 "0x0043e000" 內存。該內存不能為 "read"

相差這么多? 中間一大截是干嘛的?

Feedback

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-07 08:58 by flyingzhang
請注意,這里的提示的是不允許讀。并非不允許寫。請考慮你的const char *p 指向何處:它是指向數據段中的某一位置,而你的代碼預期將由此處開始讀取sizeof(szBuf)大的一塊空間,而這塊空間是否都是應用程序被許可讀取的,是并不確定的。(

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-07 09:53 by guest
有人告訴過博主這些段是連續的嗎?

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-07 13:26 by freeeyes
以我的理解,你的memcpy用的似乎有些問題吧。
memcpy(szBuf, p, sizeof(szBuf));
這句話,首先,你的szBuf是目的緩存(拷貝的結果),你的p是目標緩存(拷貝的目標),而你給的memcpy長度應該是*p的長度。也就是strlen(P),而你使用的sizeof(szBuf)的長度是53221,也就是超過了你的*p的字符長度,產生越界錯誤。而越界后的內存地址是不可知的,所以出讀錯誤也就是正常的了(似乎很多微軟的溢出漏洞原因就在這里)。
而且,建議你在memcpy前做幾個操作。
int nSize = strlen(P);
if(nSize > sizeof(szBuf))
{
return;
}
防止內存越界。
如果你用的是2005以后的版本,且你的代碼在Win下,推薦使用memcpy_s()這個函數。它會自動幫你切割防止內存溢出。

# re: 內存崩潰 CASE 3  回復  更多評論   

2009-04-12 16:30 by yyyy1985
@freeeyes
跟你的看法是一致的。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美激情精品久久久久久久变态 | 羞羞色国产精品| 欧美一级成年大片在线观看| 亚洲国产日韩综合一区| 一区二区三区蜜桃网| 亚洲激情社区| 一本色道久久精品| 欧美不卡视频一区发布| 欧美久久精品午夜青青大伊人| 欧美激情偷拍| 一区二区久久| 国产真实乱偷精品视频免| 久久动漫亚洲| 亚洲电影免费在线观看| 亚洲欧美日本在线| 久久久久国产精品麻豆ai换脸| 欧美一区免费视频| 亚洲精品资源| 久久精品欧美| 小黄鸭精品密入口导航| 蜜臀av在线播放一区二区三区| 亚洲欧洲精品成人久久奇米网| 日韩午夜在线播放| 欧美日韩在线播放| 欧美在线视频在线播放完整版免费观看 | 99re在线精品| 老巨人导航500精品| 亚洲最新中文字幕| 久久视频一区二区| 久久久久国产精品一区三寸| 亚洲成人在线网| 老司机午夜免费精品视频 | 国产欧亚日韩视频| 欧美专区亚洲专区| 国产亚洲精品美女| 国产欧美91| 欧美一区二区在线看| 亚洲视频网站在线观看| 一个人看的www久久| 男女激情久久| 久久中文字幕一区二区三区| 99精品视频免费全部在线| 亚洲国产黄色片| 欧美成人在线网站| 中文久久精品| 欧美影院精品一区| 久久国产精品毛片| 亚洲欧美日韩精品久久奇米色影视 | 欧美日韩理论| 99av国产精品欲麻豆| 一区二区三区www| 国产亚洲欧美另类中文| 91久久精品一区二区别| 国产精品久久久久久福利一牛影视| 欧美美女日韩| 午夜精彩国产免费不卡不顿大片| 欧美一级成年大片在线观看| 午夜精品福利在线观看| 在线日韩av片| 午夜精品视频在线| 久久一区二区精品| 国产欧美精品日韩精品| 亚洲国产欧美在线人成| 欧美一区二区三区在线观看视频| 91久久久亚洲精品| 久久精品日产第一区二区三区| 麻豆成人在线| 欧美日韩一区国产| 亚洲丶国产丶欧美一区二区三区| 国产精品久久久久久久久免费| 樱桃成人精品视频在线播放| 久久国产精品99国产精| 一区二区国产精品| 亚洲国产三级| 欧美激情中文不卡| 一本色道久久综合亚洲精品不| 久久精品日韩| 亚洲国产第一页| av成人免费在线观看| 欧美黄色精品| 亚洲午夜影视影院在线观看| 欧美日韩午夜| 亚洲视频一区二区| 久久五月天婷婷| 亚洲精品偷拍| 亚洲裸体在线观看| 欧美一区2区三区4区公司二百| 欧美在线亚洲一区| 亚洲永久字幕| 国产在线不卡| 欧美激情第3页| 亚洲一区二区免费看| 久久精品在线观看| 中文国产亚洲喷潮| 1024成人网色www| 欧美日韩在线视频一区二区| 午夜久久福利| 亚洲福利视频三区| 国产精品成人一区| 麻豆av一区二区三区| 亚洲午夜一区二区三区| 欧美成人一区二区三区在线观看| 欧美二区乱c少妇| 亚洲一区二区免费在线| 亚洲精品日韩精品| 亚洲国产欧美日韩精品| 久久久999国产| 久久精品一区二区三区中文字幕| 亚洲欧洲在线看| 一区视频在线| 一区二区三区日韩欧美精品| 欧美高清视频一二三区| 免费不卡在线观看| 久久久不卡网国产精品一区| 午夜伦欧美伦电影理论片| 欧美一级二区| 国产欧美视频在线观看| 国产精品丝袜白浆摸在线| 亚洲色图制服丝袜| 99精品免费| 午夜亚洲精品| 欧美91大片| 妖精成人www高清在线观看| 亚洲国产精选| 亚洲尤物在线视频观看| 国产精品成人国产乱一区| 欧美午夜精品一区二区三区| 在线中文字幕一区| 亚洲一区精品电影| 麻豆亚洲精品| 国产精品乱码一区二三区小蝌蚪| 国产日韩欧美在线观看| 欧美日本二区| 亚洲国产精品激情在线观看| 黑丝一区二区三区| 欧美精品97| 国产精品白丝jk黑袜喷水| 国产综合久久久久久| 亚洲视频自拍偷拍| 久久亚洲一区二区| 亚洲国产一区二区三区高清| 亚洲视屏在线播放| 蜜桃av久久久亚洲精品| 欧美吻胸吃奶大尺度电影| 91久久在线视频| 久久综合99re88久久爱| 一区二区三区 在线观看视| 欧美插天视频在线播放| 激情久久久久| 久热精品视频在线| 久久久7777| 一区二区在线视频| 久久久久网址| 美女精品自拍一二三四| 亚洲在线视频观看| 欧美日韩日本国产亚洲在线| 亚洲精品一区二区三区不| 亚洲第一精品福利| 久久一区二区三区超碰国产精品| 99精品国产高清一区二区| 欧美理论在线播放| 性欧美大战久久久久久久免费观看 | 韩国av一区| 噜噜噜躁狠狠躁狠狠精品视频| 欧美一级专区免费大片| 影院欧美亚洲| 99精品久久久| 国产综合久久久久久鬼色| 免费黄网站欧美| 欧美日韩精品免费| 国产欧美综合在线| 亚洲成人资源网| 国产麻豆精品视频| 亚洲国产美女精品久久久久∴| 亚洲第一综合天堂另类专| 国产精品爱久久久久久久| 午夜精品福利视频| 久久人91精品久久久久久不卡| 亚洲网站在线播放| 久久久www| 亚洲精品一级| 亚洲福利视频专区| 黄网站免费久久| 影音先锋在线一区| 欧美一级夜夜爽| 国产精品久久久久久久午夜片| avtt综合网| 麻豆成人av| 亚洲美女中出| 久久频这里精品99香蕉| 国产精品乱码人人做人人爱| 亚洲精品在线免费| 亚洲一区二区三区中文字幕在线| 欧美剧在线免费观看网站| 夜夜嗨一区二区| 欧美一区二区三区播放老司机| 国产精品尤物| 久久米奇亚洲| 亚洲毛片播放| 久久久久久夜|